CrowdStrike高層就全球IT大故障在國會道歉
週二,CrowdStrike 公司的一位高層就兩個月前導致大規模IT 故障的錯誤更新表示道歉,並表示該公司已採取措施確保這種情況不會再次發生。 7 月19 日的歷史性問題涉及CrowdStrike 的獵鷹安全平台的新威脅檢測配置,這些配置被發送到運行在微軟Windows 設備上,而獵鷹感測器的規則引擎並不理解這些配置,該公司負責反對抗行動的高級副總裁亞當-梅耶斯(Adam Meyers)在眾議院國土安全小組的網路安全小組委員會作證時說。
梅耶斯解釋說,從本質上講,這就像在沒有方格的地方移動棋子。大約850 萬個系統因此崩潰,造成了數十億美元的損失。
對此,CrowdStrike 推出了新的驗證檢查、增強的測試程序、針對客戶的額外控制措施、在不斷增加的部署範圍內逐步推廣、更多的運行時檢查和第三方審查,Meyers 告訴小組委員會。
“我們讓客戶失望了,”他說。 “我謹代表CrowdStrike 的全體員工向您道歉。我們深表歉意,並決心防止此類事件再次發生。”
議員們對梅耶斯基本上持同情的態度,並對公司在事件發生後的反應表示贊同。但他們表示,也希望避免重蹈覆轍。
委員會主席、田納西州共和黨人馬克-格林(Mark Green)說:”歷史上最大的IT 故障是由於一個錯誤造成的,”他將其比作電影中的一場災難。 “錯誤可能會發生。但是,我們不能允許如此嚴重的錯誤再次發生。”
梅耶斯強調,這起事件不涉及網路攻擊,人工智慧在發送錯誤更新時也沒有發揮作用。不過,這事件確實產生了進一步的網路影響。
網路小組委員會主席、紐約州眾議員安德魯-加巴里諾(Andrew Garbarino)詢問為什麼聯邦機構會受到更新的影響,以及商業客戶和政府客戶是否有不同的更新測試。
梅耶斯回答說,無論特定裝置上運行的是哪個系統,更新都會進入微軟Windows 操作感測機制。
儘管立法者對CrowdStrike 表示了理解,但其他一些人卻表現出了更大的敵意,尤其是達美航空,該公司已威脅要對這家網路巨頭提起訴訟。
梅耶斯表示,該公司已努力協助受故障影響的客戶,並將盡一切努力讓他們放心地再次與CrowdStrike 合作。他還表示,該公司願意配合網路安全審查委員會可能進行的任何審查。
他說:”信任的建立需要數年時間,而信任的打破只需幾秒鐘。”